You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Adrien MurilloAM

Adrien Murillo

Consultant en Cybersécurité & GRC

€611/day
Toulouse, FR
3-7 years

Average response time: 1 hour

About Adrien

J’interviens sur des environnements critiques pour piloter la cybersécurité en reliant exigences réglementaires, gestion des risques et réalité opérationnelle.
Profil hybride GRC et technique, orienté décision et maîtrise du risque.

• Conformité DORA, NIS2, CRA, ISO 27001 : pilotage du SMSI, EBIOS RM, KPI/KRI
• Traduction des exigences en contrôles opérationnels (durcissement, MCO/MCS, vulnérabilités)
• Sécurité by design : CI/CD, infrastructures virtualisées et conteneurisées
  • French

    Native or bilingual

  • English

    Fluent

Can work on-site
Toulouse (up to 30km)

Experience

  • Freelance | Self Employed
    Ingénieur Cybersécurité & Systèmes
    March 2025 - Today (1 year and 3 months)
    Toulouse, France
    Projet dans les secteurs Défense et Spatial : sécurisation et fiabilisation d’une plateforme d’essais critique (100+ VM) opérée dans un environnement industriel classifié.

    Réalisations :
    • Administration et MCO/MCS d’une plateforme d’essais (clusters Proxmox, serveurs Linux/Windows), garantissant la disponibilité des campagnes de test.
    • Automatisation du provisioning via PXE et Puppet ; mise en conformité secure by default (exigences CRA).
    • Supervision Data/IA (Graylog & Nagios) : centralisation logs, métriques, détection d’anomalies.
    • Participation aux analyses d’impact sécurité et à la documentation technique.
    • Industrialisation et maintenance de paquets applicatifs (RPM/DEB).
    • Qualification, analyse et priorisation des CVE critiques selon impact métier.
    • Maintenance évolutive et durcissement d’environnements Linux critiques (N2/N3).

    Environnement :
    Linux (RHEL/Debian), Proxmox, PXE, Puppet, GitLab CI, Graylog, Nagios, RPM/DEB, CVE, principes CRA/NIS2.
    Linux DevOps System Integration Cybersécurité IT Architecture
  • Freelance | Self Employed
    Responsable Projet CyberRange
    RESEARCH
    February 2024 - February 2025 (1 year)
    Paris, France
    Projet de scénarisation d’attaque et d’automatisation d’une CyberRange open source. Le projet a été présenté dans un cadre européen mettant en avant sa pertinence pédagogique et technique.

    Réalisations :
    • Travail réalisé dans le cadre d’un projet de thèse : “Scénarisation d’attaque sur une CyberRange open source” (modélisation, automatisation, conception de parcours pédagogiques).
    • Projet présenté dans un cadre européen illustrant la pertinence du modèle pédagogique et technique développé.
    • Déploiement d’une plateforme CyberRange (KYPO) avec scénarios réalistes, augmentant la capacité et réduisant les temps de préparation.
    • Intégration d’OpenStack pour virtualiser et isoler 3 environnements critiques, renforçant la résilience et la sécurité conformément aux principes NIS2 (segmentation, durcissement, disponibilité).
    • Automatisation Python/Bash & intégration ML/Deep Learning pour la détection d’anomalies.
    • Intégration de NLP/IA (Vertex AI, LangChain) pour automatiser la labellisation, simplifier les scénarios et accélérer la création de contenus pédagogiques.

    Environnement :
    KYPO, OpenStack, Python, Bash, ML/Deep Learning, LangChain, Vertex AI, NIS2.
    Linux System Integration
  • Freelance | Self Employed
    Consultant Cybersécurité & Analyse de Risques
    November 2023 - February 2024 (3 months)
    Paris, France
    Accompagnement d’organisations publiques et privées de premier plan sur la conformité réglementaire et l’analyse de risques cyber dans des environnements opérationnels sensibles.

    Réalisations :
    • Réalisé des audits EBIOS RM, ISO 27001, ISO 27005 et alignement des contrôles avec les exigences NIS2 et Cyber Resilience Act (CRA).
    • Intervention en gestion de crise suite à un rançongiciel : analyse du vecteur d'entrée, confinement, restauration complète et mise en place d'un PRA/PCA.
    • Réalisation de tests d'intrusion ciblés (Nmap, Burp Suite, Metasploit) pour valider les hypothèses de risque identifiées dans l’analyse.
    • Animé des sessions de sensibilisation à la cybersécurité (phishing, ransomware, bonnes pratiques) pour équipes techniques et non techniques.

    Environnement :
    EBIOS RM, ISO 27001/27005, ANSSI, OpenVAS, Burp Suite, Metasploit, PRA, PCA.
    Internal Audits DevOps System Integration Risk Management Linux

Recommendations

Be the first to recommend Adrien

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Ingénieur Informatique parcours Cybersécurité
    Conservatoire National des Arts et Métiers
    2023
    Formation centrée sur la cybersécurité appliquée aux environnements critiques : gestion des risques, sécurité des systèmes, forensic et sécurisation opérationnelle. Mémoire : sécurité des cartes à puce (modélisation d’attaques, analyse de vulnérabilités, contre-mesures). Travaux pratiques : déploiement d’environnements OpenStack, automatisation Python/Bash, supervision, audits de sécurité, projets en méthodes agiles.
  • Architecte en Cybersécurité
    Conservatoire National des Arts et Métiers
    2022
    Approfondissement des politiques de sécurité, architecture sécurisée, hardening et supervision. Travaux réalisés : conception d’architectures résilientes, modélisation de menaces, tests d’intrusion appliqués, validation de mesures de sécurité.

Certifications

  • ISO/IEC 27001 Lead Auditor
    PECB
    2022
  • ITIL V4 Foundation
    AXELOS Global Best Practice
    2019

Skill set

Categories